ส่วนขยายเบราว์เซอร์ Galaxy Search
ดัชนีชี้วัดภัยคุกคาม
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards เป็นรายงานการประเมินภัยคุกคามมัลแวร์ต่างๆ ซึ่งรวบรวมและวิเคราะห์โดยทีมวิจัยของเรา EnigmaSoft Threat Scorecards ประเมินและจัดอันดับภัยคุกคามโดยใช้เมตริกต่างๆ รวมถึงปัจจัยเสี่ยงในโลกแห่งความเป็นจริงและที่อาจเกิดขึ้น แนวโน้ม ความถี่ ความชุก และการคงอยู่ EnigmaSoft Threat Scorecards ได้รับการอัปเดตเป็นประจำตามข้อมูลการวิจัยและเมตริกของเรา และมีประโยชน์สำหรับผู้ใช้คอมพิวเตอร์หลากหลายประเภท ตั้งแต่ผู้ใช้ปลายทางที่กำลังมองหาโซลูชันเพื่อลบมัลแวร์ออกจากระบบของพวกเขา ไปจนถึงผู้เชี่ยวชาญด้านความปลอดภัยที่วิเคราะห์ภัยคุกคาม
EnigmaSoft Threat Scorecards แสดงข้อมูลที่เป็นประโยชน์มากมาย รวมถึง:
การจัดอันดับ: การจัดอันดับภัยคุกคามเฉพาะในฐานข้อมูลภัยคุกคามของ EnigmaSoft
ระดับความรุนแรง: ระดับความ รุนแรงที่กำหนดของวัตถุ ซึ่งแสดงเป็นตัวเลข โดยอิงตามกระบวนการสร้างแบบจำลองความเสี่ยงและการวิจัยตามที่อธิบายไว้ใน เกณฑ์การประเมินภัยคุกคาม
คอมพิวเตอร์ที่ติดไวรัส: จำนวนกรณีที่ได้รับการยืนยันและสงสัยว่าเป็นภัยคุกคามเฉพาะที่ตรวจพบในคอมพิวเตอร์ที่ติดไวรัสตามที่ SpyHunter รายงาน
ดูเพิ่มเติมที่ เกณฑ์การประเมินภัยคุกคาม
อันดับ: | 6,555 |
ระดับภัยคุกคาม: | 50 % (ปานกลาง) |
คอมพิวเตอร์ที่ติดเชื้อ: | 67 |
เห็นครั้งแรก: | May 23, 2023 |
ครั้งสุดท้ายที่เจอ: | September 30, 2023 |
ระบบปฏิบัติการที่ได้รับผลกระทบ: | Windows |
ส่วนขยายเบราว์เซอร์ Galaxy Search นำเสนอตัวเองเป็นเครื่องมือที่สะดวกที่จะมอบวอลเปเปอร์ธีมกาแล็กซี่และอวกาศให้กับผู้ใช้สำหรับเบราว์เซอร์ของตน อย่างไรก็ตาม เมื่อมีการตรวจสอบอย่างละเอียดพบว่า Galaxy Search ทำหน้าที่เป็นนักจี้เบราว์เซอร์ วัตถุประสงค์หลักคือเพื่อปรับเปลี่ยนการตั้งค่าเบราว์เซอร์ต่างๆ และส่งเสริมเครื่องมือค้นหาปลอม find.nseeknow.com โดยการเปลี่ยนเส้นทางผู้ใช้ ลักษณะที่หลอกลวงของ Galaxy Search ทำให้ผู้ใช้เข้าใจผิดด้วยการทำงานตามที่สัญญาไว้ ในขณะที่มีส่วนร่วมในการแก้ไขเบราว์เซอร์ที่ไม่ต้องการและอาจเป็นอันตราย
นักจี้เบราว์เซอร์เช่น Galaxy Search มักทำให้เกิดปัญหาความเป็นส่วนตัว
Galaxy Search จะกำหนดเครื่องมือค้นหาเริ่มต้น หน้าแรก และแท็บหน้าใหม่ของเบราว์เซอร์ที่ได้รับผลกระทบใหม่ให้กับเว็บไซต์ find.nseeknow.com ผลจากการแก้ไขเหล่านี้ เมื่อใดก็ตามที่ผู้ใช้เปิดแท็บใหม่หรือเริ่มการค้นหาเว็บผ่านแถบ URL ผู้ใช้จะถูกเปลี่ยนเส้นทางไปที่ find.nseeknow.com
ควรสังเกตว่าเครื่องมือค้นหาที่ผิดกฎหมายมักขาดความสามารถในการแสดงผลการค้นหาที่แท้จริง ดังนั้นจึงเปลี่ยนเส้นทางผู้ใช้ไปยังแพลตฟอร์มการค้นหาทางอินเทอร์เน็ตที่ถูกต้องตามกฎหมาย นี่คือวิธีที่ find.nseeknow.com ดำเนินการโดยเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหา Bing อย่างไรก็ตาม ปลายทางของการเปลี่ยนเส้นทางอาจแตกต่างกันไป เนื่องจากปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้อาจส่งผลต่อการเปลี่ยนเส้นทาง
สิ่งสำคัญคือต้องเน้นย้ำว่าซอฟต์แวร์การไฮแจ็กเบราว์เซอร์มักจะใช้เทคนิคเพื่อให้มั่นใจถึงการคงอยู่และทำให้การลบออกเป็นเรื่องท้าทายสำหรับผู้ใช้ การคงอยู่นี้ช่วยป้องกันไม่ให้ผู้ใช้ที่ได้รับผลกระทบกู้คืนเบราว์เซอร์และย้อนกลับการไฮแจ็กได้อย่างง่ายดาย
นอกจากนี้ Galaxy Search เช่นเดียวกับกรณีของนักจี้เบราว์เซอร์ส่วนใหญ่และ PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) สามารถติดตามข้อมูลผู้ใช้ได้ ข้อมูลที่น่าสนใจที่สามารถรวบรวมได้อาจรวมถึง URL ที่เข้าชม หน้าเว็บที่ดู ข้อความค้นหา รายการเว็บไซต์ที่เข้าชมบ่อย ที่อยู่ IP (ข้อมูลตำแหน่งทางภูมิศาสตร์) คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้/รหัสผ่าน รายละเอียดที่ระบุตัวบุคคลได้ ข้อมูลที่เกี่ยวข้องกับการเงิน และอื่นๆ ข้อมูลที่เก็บรวบรวมสามารถขายให้กับบุคคลที่สามหรือแสวงหาผลกำไรในรูปแบบต่างๆ
ผู้ใช้ควรให้ความสนใจกับกลวิธีที่น่าสงสัยที่เกี่ยวข้องกับการแจกจ่ายนักจี้เบราว์เซอร์และ PUP
การแพร่กระจายของนักจี้เบราว์เซอร์และ PUP มักเกี่ยวข้องกับการใช้กลยุทธ์ที่น่าสงสัยต่างๆ กลวิธีเหล่านี้ใช้เพื่อหลอกลวงและชักใยผู้ใช้ให้ติดตั้ง PUP ในระบบของตนโดยไม่ได้ตั้งใจ
วิธีการทั่วไปวิธีหนึ่งคือการรวมซอฟต์แวร์ สิ่งนี้เกี่ยวข้องกับการรวมแอพพลิเคชั่นที่บุกรุกเข้ากับการดาวน์โหลดซอฟต์แวร์หรือตัวติดตั้งที่ถูกต้อง บ่อยครั้ง ผู้ใช้ไม่สังเกตว่ามีซอฟต์แวร์เพิ่มเติมรวมอยู่ในกระบวนการติดตั้ง ซึ่งนำไปสู่การติดตั้งไฮแจ็คเกอร์เบราว์เซอร์หรือ PUP ที่ให้มาโดยไม่ได้ตั้งใจ
อีกกลยุทธ์ที่เกี่ยวข้องกับการใช้โฆษณาหลอกลวงและปุ่มดาวน์โหลดบนเว็บไซต์ที่ทำให้เข้าใจผิด โฆษณาและปุ่มเหล่านี้อาจออกแบบมาเพื่อเลียนแบบลิงก์ดาวน์โหลดที่ถูกต้องหรือปรากฏเป็นการแจ้งเตือนระบบอย่างเร่งด่วน เพื่อหลอกให้ผู้ใช้คลิกที่ลิงก์เหล่านั้น เมื่อคลิก ผู้ใช้อาจเริ่มต้นการดาวน์โหลดและติดตั้งเบราว์เซอร์ hijackers หรือ PUP โดยไม่รู้ตัว
กลยุทธ์วิศวกรรมสังคมมีบทบาทสำคัญในการกระจายของนักจี้เบราว์เซอร์และ PUP เช่นกัน ผู้โจมตีมักใช้เทคนิคการโน้มน้าวใจและหลอกลวงเพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ ซึ่งอาจรวมถึงการกล่าวอ้างที่เป็นเท็จเกี่ยวกับประสบการณ์การท่องเว็บที่ได้รับการปรับปรุง การเพิ่มประสิทธิภาพระบบ หรือคุณสมบัติล่อลวงอื่นๆ เพื่อหลอกล่อผู้ใช้ให้ติดตั้งโปรแกรมที่ไม่ต้องการ
โดยรวมแล้ว การแพร่กระจายของนักจี้เบราว์เซอร์และ PUP อาศัยกลวิธีที่น่าสงสัยต่างๆ ที่ใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ และเทคนิคการหลอกลวง ผู้ใช้จำเป็นต้องระมัดระวัง ใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์หรือคลิกลิงก์ และใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่งเพื่อป้องกันโปรแกรมที่ไม่พึงประสงค์เหล่านี้